2026年信息安全专业人员知识水平测试题库.docxVIP

  • 1
  • 0
  • 约3.9千字
  • 约 14页
  • 2026-09-08 发布于福建
  • 举报

2026年信息安全专业人员知识水平测试题库.docx

第PAGE页共NUMPAGES页

2026年信息安全专业人员知识水平测试题库

一、单选题(每题2分,共20题)

说明:以下题目涵盖信息安全基础理论、技术应用、法律法规及实践操作,重点面向中国信息安全市场特点。

1.以下哪项不属于《网络安全法》规定的网络安全义务?

A.建立网络安全事件应急预案

B.定期开展安全风险评估

C.对员工进行安全意识培训

D.主动向主管部门报告所有漏洞

2.在中国,个人敏感信息的处理需遵循《个人信息保护法》,以下哪项行为属于合法处理?

A.未取得用户同意,批量售卖用户数据

B.仅在用户注册时收集必要的身份信息

C.因系统升级临时存储用户临时密码

D.使用第三方SDK过度收集位置信息

3.某企业采用“零信任”架构,其核心思想是?

A.默认信任内部用户,严格限制外部访问

B.仅信任外部用户,内部访问需多因素认证

C.无需区分内外网,统一采用高强度加密

D.完全禁止用户访问,通过物理隔离保障安全

4.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

5.某银行系统采用多因素认证(MFA),其组合方式可能是?

A.密码+短信验证码

B.指纹+动态口令

C.虹膜+人脸识别

D.以上全部

6.在《数据安全法》中,关键信息基础设施运营者的数据跨境传输需满足什么条件?

A.

文档评论(0)

1亿VIP精品文档

相关文档